Gridinsoft Logo
File Icon

Звіт скану fx-570EX_991EX Emulator.exe (ClassWiz Emulator)

Технічний аналіз

Ім'я файлу fx-570EX_991EX Emulator.exe
Тип файлу
Win32 EXE
Магічні байти PE32 executable (GUI) Intel 80386, for MS Windows
SSDEEP хеш
196608:1natO4Q2sIvAPn//BFTH4mta3waMEoFzvG:1atOZbnrTH4mogJEqj
Версія сканера 1.0.165.174
Версія бази даних 2024-02-20 20:00:27 UTC

Виявлено підозрілий файл

Виявлено 12 механізмами безпеки - потрібна обережність

Цей файл потребує додаткової перевірки на можливі загрози. На основі підозрілих індикаторів, ми незабаром додамо його до нашої бази даних вірусів.
17%
Рівень виявлення
8,379,392
Розмір файлу (байти)
12/72
Виявлено механізмів
2024-02-20
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
9a14d87875b0813dea03682dd92e1942
SHA1
5b3746674256e27b027d5153f298c9843f054904
SHA256
fa405c98361b0d10bd39134371c504253fe5c3d5a5174899c29a267098a2949e
SHA512
6a9f286684c3d08a28a09a3d0c7423eaf6ffed67a22e765c361f265892317d65de15684c18bb33e09ca0c12387b2fa40c9ba0a537e3c5a0ea7ffe1977d1cc195
ImpHash
2f727a975c44a2925ace416e4a5ad2d8

Виявлення антивірусними движками (12 з 72)

Cybereason
malicious.74256e Malicious
APEX
Malicious Malicious
ClamAV
Win.Trojan.Trojanx-10003922-0 Malicious
Trapmine
malicious.moderate.ml.score Malicious
SentinelOne
Static AI - Malicious PE Malicious
Google
Detected Malicious
Varist
W32/Fujacks.G.gen!Eldorado Malicious
Microsoft
Program:Win32/Wacapew.C!ml Malicious
Cynet
Malicious (score: 100) Malicious
VBA32
TScope.Malware-Cryptor.SB Malicious
Rising
[email protected] (RDML:do339C280rPKiGuXYcxXQA) Malicious
Ikarus
Trojan.Win32 Malicious
60 движків не виявили загроз - Для зручності показані лише движки з виявленнями

PE-аналіз

Основна інформація

Іконка
Хеш: 20a149ff8934b67bc9b767561fb24d97
Нечіткий: 1bf09b7d7d92fefc9e1686623a0f38bc
dHash: 6971696945796969
Базова адреса 0x00400000
Точка входу 0x004cc60a
Час компіляції 2022-06-03 06:16:47
Контрольна сума 0x0018ee66 (Фактична: 0x0080a9c2)
Версія ОС 5.1
Підписи PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Шлях PDB C:\User\開発\VS2010\ClassWizES Emulator\Release_Cy234_991EX\ClassWizEmulator.pdb
Цифровий підпис The PE file does not contain a certificate table.
Імпорти 8 бібліотек
kernel32, user32, advapi32, oleaut32, ole32, ntdll, SHFolder, shlwapi
Експорти 0 функцій
Ресурси 52 Ресурси
Секції 7 Секції

Інформація про версію

CompanyName CASIO COMPUTER CO., LTD.
FileDescription ClassWiz Emulator
FileVersion 2.1.3.0
InternalName ClassWiz Emulator
LegalCopyright Copyright (C) 2016 CASIO COMPUTER CO., LTD.
OriginalFilename fx-570EX_991EX Emulator.exe
ProductName ClassWiz Emulator
ProductVersion 2.1.3.0
Translation 0x0409 0x04b0

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
.text 0x00001000 920,363 bytes 920,576 bytes 6.06 (Нормально) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 27788142044CFD3665B3EABCC9B06CA9
.rdata 0x000e2000 34,242 bytes 34,304 bytes 4.81 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ AD790CFEFC996C00089E9323EA05F46E
.data 0x000eb000 4,488 bytes 1,536 bytes 3.98 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 42F6394364A0F7C4F69BAB1B83983666
.rsrc 0x000ed000 617,280 bytes 617,472 bytes 3.78 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ DAA7EA81EBB3117F36F86126152DA73C
.reloc 0x00184000 17,190 bytes 17,408 bytes 5.39 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 60107B66FEF2F58CC535DEC0A47C78C6
.enigma1 0x00189000 4,096 bytes 6,479,872 bytes 7.93 (Запаковано/Зашифровано) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 59417E5E6B2CA68F16290D9D3E2955FD
.enigma2 0x0018a000 307,200 bytes 307,200 bytes 5.97 (Нормально) IMAGE_SCN_CNT_CODE|IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_CNT_UNINITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 7394C5CD6ACC9AFDEA0D033DFDED8D97
Попередження аналізу ентропії

1 секція(ї) з високою ентропією (≥7.5) виявлено - можливе пакування/шифрування

Аналіз ресурсів

Всього ресурсів: 52 (614,555 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
RT_BITMAP 16 256,344 байтів
41.7%
RT_ICON 17 352,971 байтів
57.4%
RT_MENU 2 472 байтів
0.1%
RT_DIALOG 6 1,650 байтів
0.3%
RT_STRING 3 810 байтів
0.1%
RT_GROUP_ICON 2 250 байтів
0%
RT_VERSION 1 836 байтів
0.1%
RT_MANIFEST 1 1,154 байтів
0.2%
None 4 68 байтів
0%

Аналіз ланцюга сертифікатів

Сертифікат Information
Продукт ClassWiz Emulator
Опис ClassWiz Emulator
Версія файлу 2.1.3.0
Оригінальна назва fx-570EX_991EX Emulator.exe
Внутрішня назва ClassWiz Emulator
Авторське право Copyright (C) 2016 CASIO COMPUTER CO., LTD.

✓ Цей файл має цифровий підпис і ланцюг сертифікатів перевірено.

  • Підпис гарантує цілісність файлу та автентичність видавця.
  • Мітка часу підтверджує, коли було застосовано підпис.
Статус перевірки сертифіката

The PE file does not contain a certificate table.

Рекомендація: Перевірте джерело файлу та переконайтеся, що він походить від надійного видавця.

Пам'ятайте: Це Результат Онлайн Сканера Вірусів

Gridinsoft Anti-Malware має набагато потужніший сканер вірусів. Ми рекомендуємо використовувати його для більш точної діагностики інфікованих систем. Цей короткий посібник допоможе вам встановити наш флагманський продукт для більш точної діагностики:

Завантажити Anti-Malware

Захистіть вашу систему

Цей файл виглядає чистим, але регулярне обслуговування безпеки важливе

  1. Регулярні сканування: Виконуйте щотижневі сканування системи для виявлення нових загроз до того, як вони зможуть завдати шкоди.
  2. Оновлюйте програмне забезпечення: Переконайтеся, що ваша операційна система та всі програми мають останні патчі безпеки.
  3. Безпечний перегляд: Уникайте підозрілих веб-сайтів і ніколи не завантажуйте програмне забезпечення з ненадійних джерел.
  4. Безпека електронної пошти: Будьте обережні з вкладеннями та посиланнями в електронних листах, навіть від відомих контактів.
Проактивний захист
12 антивірусних движків виявили потенційні загрози. Це може бути хибне спрацювання, особливо для системних інструментів або запакованого програмного забезпечення. Перевірте джерело файлу та переконайтеся, що він має цифровий підпис від надійного видавця.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

* Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.
Ваша оцінка для

Gridinsoft Anti-Malware

ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ

GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.

Gridinsoft Anti-Malware